免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3286 | 回复: 0
打印 上一主题 下一主题

为华为交换机防火墙配置bsd日志服务器 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-09-26 20:49 |只看该作者 |倒序浏览
工作内容:为华为的s5516交换机配置bsd日志服务器
关于syslogd的一些配置格式,可参考前面
syslogd.conf配置

先设置bsd日志服务器端:

第一步:编辑/etc/syslog.conf加入日志保存项目:

#ee /etc/syslog.conf

local1.*        /var/log/s5516/s5516.log

说明:该项表示:使用syslogd保留的local1来接受三层交换机s5516发送过来的任何级别日志并保存在s5516.log日志文件中。

第二步:创建对应的日志文件:

#mkdir /var/log/s5516
#touch /var/log/s5516/s5516.log
#chmod a+rw /var/log/s5516/s5516.log

第三步:配置syslogd的启动参数:

修改syslogd的启动参数,默认情况参数为-s是 拒绝接受远程设备的日志信息,因此需要修改。

方法有2种:

   a.停止自启动syslogd.自己用把/usr/sbin/syslogd -a ip网络号/掩码长度:端口(*代表所有端口)写进脚本并加载

   b.修改rc.conf内容。我用的版本是bsd7.0,syslogd是在/etc/default/rc.conf中加载的。把
syslogd_flags="-4 -a '192.168.0.0/16:*'"    # Flags to syslogd (if enabled).
中的syslogd_flags="a ip网络号/掩码长度:端口"按照你的环境编辑好即可。

推荐使用选第二种方法。到此bsd服务器端配置完毕。

配置s5516:

info enable
info-center loghost source Vlan-interface5
info-center loghost 192.168.16.5 facility local1

info source default channel 2 log level infomation

这里的local1要与前面bsd中配置的对应,192.168.16.5是我的bsd的IP.我配置信息级别是information,产生的信息量会比较多而且详细。个人可根据自己需要设置级别,如warning级别。
测试:在交换机上随便敲几个命令,然后在bsd端:cat /var/log/s5516/s5516.log你会发现已经有日志信息了,你刚才在交换机上的操作已被写入日志。
好了,到此已完成配置。最后别忘记把刚对交换机做的配置save下来。


本文来自ChinaUnix博客,如果查看原文请点:http://blog.chinaunix.net/u2/72283/showart_1226732.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP